2016年7月25日

Python--变量命名空间

摘要: 每个函数都有自己的命名空间。类的方法的作用域规则和通常函数的一样。 Python会智能地猜测一个变量是局部的还是全局的,它假设任何在函数内赋值的变量都是局部的。 如果要给全局变量在一个函数里赋值,必须使用global语句。 global VarName的表达式会告诉Python, VarName是一 阅读全文

posted @ 2016-07-25 19:44 Lsec 阅读(246) 评论(0) 推荐(0) 编辑

SQL--搜索型注入

摘要: 查询语句:SELECT * from sqltest where names like'%要查询的关键字%' 在搜索框内输入1%' and 1=1 and '%'='正常回显; 在搜索框内输入1%' and 1=2 and '%'='报错则存在注入, 之后搜索关键词。 阅读全文

posted @ 2016-07-25 16:41 Lsec 阅读(642) 评论(0) 推荐(0) 编辑

区分静态网页和伪静态网页的方法

摘要: 在网页地址栏输入 javascript:alert(document.lastModified) 会弹出一个时间,不断刷新,若时间随着刷新尔改变则是伪静态网页。 阅读全文

posted @ 2016-07-25 16:14 Lsec 阅读(156) 评论(0) 推荐(0) 编辑

shell--文件包含

摘要: Shell 文件包含的语法格式如下: source ./filename 或者 . ./filename #第一个.后面有空格 阅读全文

posted @ 2016-07-25 15:42 Lsec 阅读(130) 评论(0) 推荐(0) 编辑

导航